炼石免改造加密亮相2023商密大会,参编密评行业报告发布

2023年8月9-11日,2023商用密码大会在河南省郑州国际会展中心圆满召开,是我国商密领域规格最高、规模最大、影响最广的全国性商用密码盛会,也是《密码法》和新修订的《商用密码管理条例》正式实施以来的第一次全国性的盛会。大会以“密码赋能美好发展”为主题,旨在推进商用密码创新驱动、前沿交流、产业对接、协同合作,集中呈现我国商用密码理论、技术、产品、服务、应用等最新成果,探讨产业发展趋势,解读政策法规,为全国商用密码及相关行业部门“齐聚一堂、共襄发展”提供平台。

炼石作为数据安全头部产品厂商,携自研“免改造加密”产品、特色行业数据安全解决方案以及配套服务体系亮相本次大会,着力解决用户密评合规与实战防护双痛点,受到了国家密码管理局、北京市密码管理局以及多个省市的密码管理机构领导高度认可。同时,展位现场人气火爆、咨询不断,打破空间壁垒,拓展更多商机,炼石“免改造加密”产品受到参展嘉宾广泛的关注与好评,实现了与多家客户现场达成采购意向。
商用密码应用安全性评估实践与发展论坛上,在国家密码管理局的指导下,中国工业互联网研究院牵头,炼石等企业深度参与编制的《商用密码应用安全性评估发展研究报告(2023年)》正式发布。
关注本账号私信小编,即可打包下载《商用密码应用安全性评估发展研究报告(2023年)》。
 

扫码入群

为了共同推动密码产业发展,欢迎行业同仁加入“[炼石]密评密改技术圈”微信群,探讨密评密改领域的技术要求和政策动态。


炼石“免改造加密”亮相大会,“一平台多模块”体现创新自研实力


“后商密条例时代”,既强化密码合规、更推动实战应用。2023年7月1日,由国务院常务会议审议通过的《商用密码管理条例》正式施行,有效地将商用密码应用各领域、各环节、各要素纳入法治化管理轨道,充分满足新时代商用密码事业发展的根本需求。强化密码合规主要体现在,一是商用密码技术正逐步获得国家政策重视以及用户认可,从顶层规划到配套法律法规陆续落地,关键信息基础设施和等级保护三级等重要系统明确要求密码合规;二是数据安全技术与业务的结合越来越紧密,业务应用层正成为数据安全建设的重点,成为解决企业在平衡合规压力、改造复杂业务系统的关键所在;三是数据安全技术应用扩展到各领域行业,如国家标准GB/T 39786-2021《信息安全技术 信息系统密码应用基本要求》的发布,密码技术的行业及场景适用性进一步延伸。针对实战应用,当下的数据泄露事件频发,面对新安全挑战与新合规要求,数据安全防护体系正在从“以网络为中心的安全”,升级到“侧重以数据为中心的安全”。而密码作为数据安全的杀手锏技术和核心支撑,天然具备安全防护基因。
 

现实情况是应用改造成本抵消安全增益正陷入两难困境。在数字化转型及数字经济产业发展中,不仅是CPU、操作系统、数据库等基础软件的升级,涉及广泛行业应用软件亟待升级替换是更大的市场空间,比如军工领域的PLM/MES/ERP软件等。这些巨大存量的应用软件普遍缺失内建密码安全机制,缺乏有效手段增强密码安全能力,因为无法破解开发改造模式成本极高、影响业务连续性,还有源代码维护等技术可行性挑战。这也意味着,应用改造带来的高难度、高风险、长周期,再叠加复杂的数据安全能力,使得企业投入成本在一定程度上抵消了安全带来的增益,企业数据安全建设面临“不改有风险、强改会要命”的两难困境。


秉承“数据为中心”的新安全理念,推出免改造加密产品矩阵。此次展会上,炼石展出包含“一平台:数据安全主平台,多模块:识别、防护、检测/响应、恢复、审计/追溯以及安全合规等安全能力模块”的数据安全产品体系,可通过高覆盖率的数据控制点,横向覆盖广泛应用、纵向叠加多阶安全能力,有效保护结构化与非结构化数据,实现集中式管控、分布式保护,可应用于数据收集、存储、使用、加工、传输、提供等环节。其中,炼石数据安全主平台开创性地基于面向切面安全技术,实现免改造应用的细粒度数据安全防护,可覆盖应用系统、数据库、文件系统、磁盘、终端等数据流转的多层级,具有免改造应用交付快、应用架构兼容广、密码安全一体化防护强、适应业务数据流向管控准等优势。


免改造加密能力矩阵,在数据控制点施加防绕过动态保护。一方面可实现面向用户重建安全规则,只有符合权限的用户,才能访问到其应该使用的数据;结合业务场景的风险监测;可定责到人的高置信审计。另一方面,面向运维重构数据边界,没有任何人能从应用后台获取敏感数据明文信息。如此,攻击者既无法直接从运维侧获取敏感数据,也无法从用户侧获取未授权的敏感数据,让数据流转与安全防护兼得。对于已建立系统,内建数据安全能力,在数据流动的切面上重建安全规则,部署安全控制点,避免大规模改造代码,降低成本;对于新建关键信息基础设施、重要网络与信息系统,免改造数据安全技术保障同步规划、同步建设、同步使用,成为用户提升实战能力的重要支撑。


打造成熟标准化产品与交付体系,覆盖头部行业客户试点与推广复制炼石产品方案可在不影响业务的前提下敏捷实施上线,将安全与业务在技术上解耦、但又在能力上融合交织,实现主体到应用内用户、客体到字段/文档级的有效保护,打造实战化数据安全防护体系。目前,炼石已形成了成熟标准化产品与交付体系,能够满足政府、金融、运营商、教育医疗文旅、工业等行业客户,在个人信息保护、商业秘密保护、数据安全合规改造、国密合规改造等业务场景需求。同时,炼石进一步强化配套服务体系,打造4项通用服务和2项专项咨询服务,致力于满足企业和组织发展战略、合规要求和风险治理等诉求,让数据安全防护成效实现“1+1>2”。 

展会期间,炼石还开放多年原创稿件合辑,创新打造“知识超市”,传递专业产业认知,为参会嘉宾获取资料提供便利。一直以来,炼石持续输出原创内容,包括《密码产业洞察报告》《密码应用技术白皮书》《数据安全产业洞察报告》《数据安全与个人信息保护技术白皮书》等系列产业洞察报告,以及法规要点解读、时政热点解析、行业政策解读、历年法规汇总等。此次借助2023商用密码大会这个平台,希望能与产业同仁,共建数据安全产业合作共赢生态格局,为产业发展贡献炼石智慧。


炼石参编的《商用密码应用安全性评估发展研究报告(2023年)》正式发布



8月10日上午,由中国工业互联网研究院协办的“2023商用密码大会——商用密码应用安全性评估实践与发展论坛”在成功举办。在国家密码管理局的指导下,中国工业互联网研究院牵头,炼石等企业深度参与编制了《商用密码应用安全性评估发展研究报告(2023年)》,旨在总结密评试点工作经验,进一步规范和引导密评工作开展,对推动商用密码应用及安全性评估在各领域广泛开展具有积极意义。会上,受中国密码学会商用密码应用安全性评估联合委员会委托,安全研究所所长王聪发布了《商用密码应用安全性评估发展研究报告(2023年)》,并对其进行了解读。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/595823.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

excel 插件:Rainbow Analyst Crack

一个插件中包含四种 EXCEL 审核工具检测并修复隐藏的电子表格错误 不要满足于更少,四种领先的电子表格审计工具合二为一 Rainbow Analyst(因其对颜色编码的独特强大使用而得名)结合了世界级电子表格审核功能的多个领域: Excel™ …

关于如何设计出优秀的 URL

Kyle Aster 在 2010 年就写过为什么认真设计 URL 很重要: URL 是通用的,它们适用于 Firefox, Chrome, Safari, Internet Explorer, cURL, wget, 以及 iPhone,Android, 甚至便签。它们是网络的唯一通用语法,不要把这当作理所当然。…

LCR 145. 判断对称二叉树

解题思路: class Solution {public boolean checkSymmetricTree(TreeNode root) {return root null || recur(root.left, root.right);}boolean recur(TreeNode L, TreeNode R) {if(L null && R null) return true;if(L null || R null || L.val ! R.v…

Java 深入理解 AQS 和 CAS 原理

AQS 介绍 AQS 全称是 Abstract Queued Synchronizer,一般翻译为同步器。它是一套实现多线程同步功能的框架,由大名鼎鼎的 Doug Lea 操刀设计并开发实现的。AQS 在源码中被广泛使用,尤其是在 JUC(Java Util Concurrent)…

天融信Topgate搭建

一、下载防火墙 首先下载防火墙,在虚拟机中打开。 二、网卡配置 防火墙设备上有5块网卡,分别对应接口eth1~5 这里要手动添加,还有需要注意vmnet1,他的必须是192.168.1.0,并且为DHCP 其它vlan无需设置DHCP 自定义网…

跨站脚本攻击漏洞XSS绕过22种方式总结

XSS漏洞简介 跨站脚本攻击在目前这个时间节点还是属于一个排位比较高的漏洞,在OWASP TOP10 2021中隶属于注入型漏洞,高居TOP3的排位,可见这个漏洞的普遍性。跨站脚本攻击的学习中我们主要需要明白的是跨站的含义,以及XSS的核心。…

企业数据存储监控

随着组织及其网络基础架构的不断扩展,存储将不可避免地成为一项挑战,随着存储需求的增长,调配更多存储资源的需求也会随之增长。为基础架构配置了更多存储资源后,它们需要不间断地运行,并且应该免受威胁。从本质上讲&a…

Syn_SegNet:用于常规 3T MRI 中超高场 7T MRI 合成和海马亚场分割的联合深度神经网络

Syn_SegNet: A Joint Deep Neural Network for Ultrahigh-Field 7T MRI Synthesis and Hippocampal Subfield Segmentation in Routine 3T MRI Syn_SegNet:用于常规 3T MRI 中超高场 7T MRI 合成和海马亚场分割的联合深度神经网络背景贡献实验为了确定哪个模态分割最…

list1.Sort((m, n) => m.Id - n.Id); id是double类型的为什么回报错

问题产生的地方 原因 对于 double 类型的属性,不能直接使用减法运算符进行比较。减法运算符只能用于数值类型,而 double 是浮点数类型。 要在 double 属性上进行排序,可以使用 CompareTo 方法或者使用自定义的比较器。 更改 要在 double 属性…

K8s 源码剖析及debug实战之 Kube-Scheduler(五):优选算法详解

文章目录 0. 引言1. 回顾2. PrioritizeNodes3. 有哪些优选算法4. selectHost5. 总结6. 参考 0. 引言 欢迎关注本专栏,本专栏主要从 K8s 源码出发,深入理解 K8s 一些组件底层的代码逻辑,同时借助 debug Minikube 来进一步了解 K8s 底层的代码…

鸿蒙应用中图片的显示(Image组件)

目录 1、加载图片资源 1.1、存档图类型数据源 a.本地资源 b.网络资源 c.Resource资源 d.媒体库file://data/storage e.base64 1.2、多媒体像素图片 2、显示矢量图 3、添加属性 3.1、设置图片缩放类型 3.2、设置图片重复样式 3.3、设置图片渲染模式 3.4、设置图…

Go语言基本数据类型

Go语言基本数据类型 1.整型2.浮点型3.复数4.布尔型5.字符串窥探字符串类型字符串内建函数UTF-8编码字符串处理相关的四个包字符串和数字的转换 6.常量 1.整型 Go语言同时提供了有符号和无符号类型的整数运算。这里有int8、int16、int32和int64四种截然不同大小的有符号整数类型…

基于springboot公租房申请管理系统

开发语言:Java 框架:springboot JDK版本:JDK1.8 服务器:tomcat7 数据库:mysql 5.7(一定要5.7版本) 数据库工具:Navicat11 开发软件:eclipse/myeclipse/idea Maven…

柯桥小语种学习,留学韩语 生活日常口语 语法

① N이다/A/V/았ㄹ/을지도 모르다 说不定 이미 도착했을 지도 모르니까 전화해 봐요 说不定已经到了,打电话试试 주말에 세일이 있을지도 모르니까 주말에 가 보자 周末说不定会搞活动,我们周末去吧 ② ㄴ/은/는/았었는/ㄹ/을지 모르다 不知道 처음이…

【webstorm中通过附加方式打开一个项目,这个项目本身有git,但是却看不到git的解决方法】

1、如图所示 设置-》版本控制-》未注册的根,选中后,再点加号,就可以了 2、如图所示 版本控制-》直接点加号-》选中项目路径,vcs选择git,点击确定就可以了

prometheus grafana mysql监控配置使用

文章目录 前传bitnami/mysqld-exporter:0.15.1镜像出现了问题.my.cnf可以用这个"prom/mysqld-exporter:v0.15.0"镜像重要的事情mysql监控效果外传 前传 prometheus grafana的安装使用:https://nanxiang.blog.csdn.net/article/details/135384541 本文说…

【电商项目实战】沙箱支付模拟支付功能

🎉🎉欢迎来到我的CSDN主页!🎉🎉 🏅我是Java方文山,一个在CSDN分享笔记的博主。📚📚 🌟推荐给大家我的专栏《电商项目实战》。🎯🎯 &am…

芯片SIC8833可开发打气泵方案

无线车载打气泵方案由一块PCBA板集成其所需的功能,其充气原理是发动机通过两根三角带驱动气泵曲轴,进而驱动活塞进行打气,打出的气体通过导气管导入储气筒。另一方面储气筒又通过一根导气管将储气筒内的气体导入固定在气泵上的调压阀内&#…

ClickHouse基础知识(四):ClickHouse 引擎详解

1. 表引擎的使用 表引擎是 ClickHouse 的一大特色。可以说, 表引擎决定了如何存储表的数据。包括: ➢ 数据的存储方式和位置,写到哪里以及从哪里读取数据。 默认存放在/var/lib/clickhouse/data ➢ 支持哪些查询以及如何支持。 ➢ 并发数…

6.vue学习笔记(style绑定+监听器+表单的输入绑定)

文章目录 1.style绑定2.监听器3.表单的输入绑定3.1.复选框3.2.修饰符3.2.1 .lazy 1.style绑定 数据绑定的一个常见需求场景是操纵元素的 CSS style列表,因为style是attribute,我们可以和其他attribute一样使用v-bind将它们和动态字符串绑定。 但是&…